Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-12-2008, 08:04   #1
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
IE7 sotto attacco

La notizia non fa stare tranquilli... MS ha confermato il problema e ci sta lavorando. Sotto IE7 è consigliabile attivare il DEP.

http://www.pcalsicuro.com/main/2008/...r-0day-attack/

Cosa dice MS: http://www.microsoft.com/technet/sec...ry/961051.mspx

EDIT: MS ha promesso di rilasciare un Windows Update straordinario entro stasera mercoledì 17 dicembre 2008 (7-8 giorni dalla falla, un buon tempo di risposta. Il fix deve uscire in versione XP e Vista e per entrambi ci sono 27 lingue.).

EDIT2: Uscito il fix intorno alle 19:00. Presente e scaricabile tramite WUS...
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!

Ultima modifica di hexaae : 18-12-2008 alle 01:22.
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2008, 08:58   #2
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
ormai sono diversi mesi che da me è attivato. ma non potevano impostarlo di default?
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2008, 10:38   #3
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
ormai sono diversi mesi che da me è attivato. ma non potevano impostarlo di default?
Purtroppo applicazioni anche importanti come JRE 6 update 11 (Java) non girano bene (=crashano) con DEP attivo in IE7. Ti basta andare su un sito che usa Java come: http://www.java.com/it/download/help/testvm.xml
Se solo alla Sun si svegliassero con uno dei prossimi update...
Tutti i plugin per IE7 dovrebbero funzionare bene con DEP attivo!
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2008, 10:55   #4
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
Quote:
Originariamente inviato da hexaae Guarda i messaggi
Purtroppo applicazioni anche importanti come JRE 6 update 11 (Java) non girano bene (=crashano) con DEP attivo in IE7. Ti basta andare su un sito che usa Java come: http://www.java.com/it/download/help/testvm.xml
Se solo alla Sun si svegliassero con uno dei prossimi update...
Tutti i plugin per IE7 dovrebbero funzionare bene con DEP attivo!
a dire il vero da me java andava male anche con le altre versioni -.- compresa l'installazione -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2008, 11:58   #5
CaFFeiNe
Senior Member
 
L'Avatar di CaFFeiNe
 
Iscritto dal: Jan 2006
Città: in quel di: Scafati (SA) Feedback:gigarobot, micanto1, shark555, ABCcletta, serbring, SHIVA>>LuR<<, wosni, alegallo,
Messaggi: 4321
a dire il vero con opera e firefox, anche sotto linux, java non mi ha mai dato problemi di crash

e neanche con vista e firefox


quindi suppongo non sia tanto un problema della sun quello dei crash
__________________
Zalman Z9, LianLiHPC600w, AMD FX8320+CM Hyper412s+2x AC F12, 4x4gbKingston HyperX ddr31600, Asrock 970Extreme3, Sapphire7850dual-x2gb, Dell Ultrasharp u2713hm, Asus XonarDSX, Logitech x-540,Win7 x64 Pro, Acer Timeline X4830tg+Win8, Oppo r819+Nokia lumia 920+Google Nexus 7
CaFFeiNe è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 11:22   #6
CARVASIN
Senior Member
 
L'Avatar di CARVASIN
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10102
http://www.hwupgrade.it/news/sicurez...rio_27506.html
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all.
We love to jump because WE LOVE TO FLY!"
CARVASIN è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 11:25   #7
CARVASIN
Senior Member
 
L'Avatar di CARVASIN
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10102
Quote:
Originariamente inviato da CaFFeiNe Guarda i messaggi
a dire il vero con opera e firefox, anche sotto linux, java non mi ha mai dato problemi di crash

e neanche con vista e firefox


quindi suppongo non sia tanto un problema della sun quello dei crash
E' un problema che si verifica solamente con dep attivo.

Anche FF ha una protezione equivalente?

Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all.
We love to jump because WE LOVE TO FLY!"
CARVASIN è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 13:09   #8
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
MS ha promesso di rilasciare un Windows Update straordinario entro stasera mercoledì 17 dicembre 2008 (7-8 giorni dalla falla, un buon tempo di risposta).
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 15:18   #9
CARVASIN
Senior Member
 
L'Avatar di CARVASIN
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10102
Qualche info aggiuntiva:

http://blogs.technet.com/feliciano_i...-explorer.aspx

Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all.
We love to jump because WE LOVE TO FLY!"
CARVASIN è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 17:16   #10
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
una cosa: se io dopo un update di windows messo decido de non riavviare ma magari di spegnere direttamente funzionerebbe in modo corretto?
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 17:26   #11
maxlaz
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 2830
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
una cosa: se io dopo un update di windows messo decido de non riavviare ma magari di spegnere direttamente funzionerebbe in modo corretto?
Certo,
se l'aggiornamento richiede il riavvio, la prossima volta che accendi il pc terminerà l'installazione
maxlaz è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 17:29   #12
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
speriamo bene -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:31   #13
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
nel sito microsoft l'update è arrivato, su windows update almeno da me non ancora -.- e dire che ho fretta -.- (devo uscire tra poco)
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 19:00   #14
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
Quote:
Originariamente inviato da CARVASIN Guarda i messaggi
Anche FF ha una protezione equivalente?
No FFox non ha nè Modalità protetta, nè DEP.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 19:04   #15
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
Quote:
Originariamente inviato da hexaae Guarda i messaggi
No FFox non ha nè Modalità protetta, nè DEP.
ehm ma sono la stessa cosa ?
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 19:08   #16
cajenna
Senior Member
 
L'Avatar di cajenna
 
Iscritto dal: Oct 1999
Città: Tivoli (RM)
Messaggi: 18335
IMPORTANTE..

..È appena uscita la patch per la sicurezza di IE7,la KB960714 scaricabile via windows update.
Ovviamente consiglio di eseguirla.
__________________
Mi chiamo Silvio,molto piacere.
Il mio sito...La mia configurazione e i miei test su windows 8
I ♥ my Galaxy NoteIII 7505 NEO (JB 4.3).......vendo varie
cajenna è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 19:13   #17
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
sìsì me n'ero accorto poco fa. messa subito insieme anche ad un hot-fix preso dal solito sito.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 19:19   #18
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12861
Quote:
Originariamente inviato da hexaae Guarda i messaggi
No FFox non ha nè Modalità protetta, nè DEP.
Per quanto riguarda il DEP è possible attivarlo su tutte le applicazioni (anche se questo può causare qualche problema con alcune di esse).

Cliccate col destro su Computer, Proprietà, sulla sinistra andate a Impostazioni Avanzate, date consenso, scheda Avanzate, nel riquadro Prestazioni cliccate su Impostazioni, dopodiché nell'ultima tab (che in inglese è Data Execution Prevention) selezionate la seconda voce, "attiva DEP per tutte le applicazioni eccetto quelle specificate nella lista".

Per la modalità protetta si potrebbe impostare anche sull'eseguibile di firefox ma la cosa è un po' rognosetta, ancora meglio invece far girare Firefox con altre credenziali, diverse da quelle dell'utente che usate di default.

Quote:
Originariamente inviato da FulValBot Guarda i messaggi
ormai sono diversi mesi che da me è attivato. ma non potevano impostarlo di default?
Confermo che in IE8 e Seven questa impostazione è attivata di default.

Quote:
Originariamente inviato da FulValBot Guarda i messaggi
ehm ma sono la stessa cosa ?
DEP utilizza una funzionalità del processore chiamata No-Execute che consente di marcare come non eseguibile una certa porzione di memoria in cui sono presenti dati comuni. Tale funzione non è presente in processori vecchi (non mi ricordo di quanto ma se non erro dagli Athlon 64 in poi ce l'hanno tutti).

La modalità protetta invece sfrutta gli Integrity Levels di Vista per non consentire ad un eseguibile di effettuare modifiche a zone con Integrity Level maggiore.

Esempio: IE gira in Low integrity mode, questo fa sì che tutte le directory e i files utente siano protetti da scrittura poiché di default gli user girano a Medium integrity level.

Attenzione però: ciò non impedisce ad IE (ed in generale ad un processo low integrity) di leggere dati dalle cartelle dell'utente corrente (cioè di leggere informazioni da processi che girano ad integrity levels superiori).

Ultima modifica di WarDuck : 17-12-2008 alle 19:21.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 19:23   #19
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
ehm ma sono la stessa cosa ?
Assolutamente no. DEP è Data Execution Prevention e... in breve serve a proteggere da classici exploit che causano buffer overflow e che grazie a questo tipo di errore eseguono poi codice da aree di memoria che non dovrebbero...
La Modalità protetta invece è un complesso meccanismo che sfrutta una novità di Vista: gli Integrity Levels (IL) per ridurre i privilegi. In questo modo anche eventuali esecuzioni di codice malware (ad es. anche un eventuale virus che tramite trucchi HTML/JS/Java/Plugin venisse scaricato e eseguito) comunque lavorerrebbero con gli stessi bassi diritti di IE7 e perciò non potrebbero scrivere/modificare nulla di importante (es. registry, scrivere in C:\Windows etc.) né tanto meno lanciare ad esempio installazioni di nascosto che fallirebbero. Ciò automaticamente gli taglia le gambe e rende la navigazione decisamente più sicura, in ogni caso. È come il principio di sicurezza che sta dietro all'usare un computer con bassi privilegi di amministratore invece che usarlo costantemente come Admin affidandosi solo da un buon AV di guardia.
Per questo io mi sento più protetto che da FFox che vanta tempi di update forse più veloci di IE7, ma che si comporta solo come un buon AV: riconosce ed evita più attacchi ma se becca qualcosa di nuovo che non conosce sono guai, anche su Vista.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 19:25   #20
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Per quanto riguarda il DEP è possible attivarlo su tutte le applicazioni (anche se questo può causare qualche problema con alcune di esse).
Sì certo, ma appunto non è né a default e causa sicuramente qualche problema se si eseguono giochi o altro... che andrebbero aggiunti uno ad uno alla lista delle esclusioni.

In alternativa, io consiglio, se il DEP non si riesce/può usare di utilizzare Comodo Memory Firewall (free).

PS
Credo che esista anche un DEP software, per chi non ha una CPU nuova che preveda in HW simili controlli cmq.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
hexaae è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
Attacco a OpenAI dal Giappone: Sora avre...
OpenAI annuncia un accordo strategico co...
Black Friday per e-bike Engwe: fino a 40...
Una PS5 grande come un tostapane: dove n...
Intel aveva pronta una scheda video di f...
Filippo Luna, CEO di Aira Italia: "...
Task Manager non si chiude e si moltipli...
Il CEO di OpenAI si lamenta della sua Te...
Shadow AI: il lato invisibile dell’innov...
Windows 7 ridotto a soli 69 MB: l'esperi...
Ancora problemi per i dischi SMR di West...
IA, zero trust, cifratura post quantum: ...
Accise diesel, la Legge di Bilancio 2026...
Chi possiede un'auto con motore PureTech...
Trump blocca le GPU NVIDIA Blackwell in ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v